将用户添加到您的Cato账户

本文解释了如何将用户添加到您的Cato账户,以便他们可以安全连接到网络的选项。

概述

当用户被添加到您的账户时,Cato可以识别他们,确保他们已认证(例如使用SSO),并根据他们的身份实施策略。 您可以使用SCIM或LDAP直接从您的IdP配置用户。 这确保了您的IdP仍然是管理用户和用户组的中心位置。 对您IdP中的用户的任何更改都会自动与Cato同步(使用SCIM配置时实时反映,使用LDAP配置时在24小时内反映)。 您也可以使用Cato管理应用程序手动将用户添加到您的账户。

当新用户在您的账户中创建时,您可以选择发送电子邮件,向他们介绍通过Cato的远程访问。

将用户添加到您的账户后,可以为他们分配许可证并添加到策略中。 在将用户添加到策略后,无论用户是位于站点后面还是远程,该策略都会被强制执行。

用户配置中

Cato支持从您的IdP使用SCIM和LDAP配置用户以及手动添加用户。

用户配置进程流

此流程解释了如何从您的IdP配置用户,然后为他们分配许可证并添加到策略中,以便他们可以安全连接到网络。

User_Provisioning.png
  1. 在您的IdP中,定义要配置到Cato的用户和/或组。

  2. 配置与Cato的自动用户同步。

    用户同步后,可以从用户目录 页面查看用户,并通过用户意识来识别。

  3. 为所需用户分配许可证

  4. 将策略应用于用户

    无论用户在哪里连接,策略都将被执行。

使用SCIM配置用户

以下是支持使用SCIM进行用户配置的IdP:

  • Azure

  • Okta

  • One Login

有关如何为每个IdP配置SCIM配置的更多信息,请参见使用SCIM进行用户配置

使用LDAP配置用户

以下是支持使用LDAP进行用户配置的IdP:

  • Azure

  • Okta

  • One Login

  • Jump Cloud

有关如何为每个IdP配置LDAP配置的更多信息,请参见使用LDAP进行用户配置

手动创建用户

也可以通过输入他们的姓名和电子邮件地址手动创建用户。 有关手动创建用户的更多信息,请参见用户管理

发送入职邮件

当用户被添加到您的账户时,您可以配置他们接收一封电子邮件,以向他们介绍Cato。 默认情况下,不会向用户发送入职邮件。 您可以选择发送这些入职邮件:

  • 入职邮件:用户可以接收到两种类型的入职邮件。 如果启用,当用户创建时这些邮件会自动发送给他们。 

    • 一封包含下载Cato客户端链接的电子邮件。 当用户在Cato管理应用程序中创建时发送此邮件。 如果您已将SSO配置为认证方法,电子邮件将不会被发送。

    • 一封通知用户其账户被禁用的电子邮件。 当用户在Cato管理应用程序中被禁用时发送此邮件。

  • 注册码:用户输入一次性代码来激活他们的账户。 有关更多信息,请参见使用注册码激活用户

  • 激活邮件:一封包含链接的邮件,用户可以通过它为客户端创建密码。 这不是自动发送的,但可以发送给使用用户名和密码(以及MFA)进行认证的单个用户。 如果您已将SSO配置为认证方法,电子邮件将不会被发送。

发送入职邮件

您可以选择向用户发送包含账户详情和下载Cato客户端链接的邮件,链接来自客户端下载门户

UserProv-InviteEmail.png

要配置入职邮件:

  1. 从导航菜单中,点击访问 > 目录服务

  2. 点击用户配置标签。

  3. 方法设置为入职邮件

  4. 要发送包含客户端下载链接的邮件,请选择向新SDP用户发送欢迎邮件

  5. 要告知用户其远程访问已禁用,请选择向在账户中被禁用的SDP用户发送电子邮件通知

  6. 点击保存

发送激活邮件

使用用户名和密码(和MFA)进行认证的用户会收到一封电子邮件以创建他们的密码,当他们登录到Cato客户端时。 您可以选择重新发送此电子邮件给单个用户。 您只能向拥有SDP许可证的用户发送激活电子邮件。

注意

注意: 无界面Linux设备上的用户必须收到激活电子邮件才能登录到客户端。

Activation_email.png

发送激活电子邮件

  1. 从导航菜单中,点击访问 > 用户

  2. 用户目录选项卡中,选择要发送激活电子邮件的用户。

  3. 操作下拉菜单中,选择重新发送激活邮件

这篇文章有帮助吗?

1 人中有 0 人觉得有帮助

0 条评论